CVE-2025-61729
Mis à jour :
Consommation de ressources excessive dans le package crypto/x509 de Go
Une faille de sécurité, identifiée comme CVE-2025-61729, a été découverte dans le package crypto/x509 de la bibliothèque standard du langage de programmation Go. Cette vulnérabilité concerne spécifiquement la méthode HostnameError.Error().
Points Clés :
- La faille réside dans l’absence de limitation du nombre d’hôtes enregistrés lors de la construction d’une chaîne d’erreur dans la méthode
HostnameError.Error(). - La génération de cette chaîne d’erreur s’effectue par concaténation répétée de chaînes, ce qui entraîne une complexité temporelle quadratique.
Vulnérabilité :
- CVE-2025-61729 : Non limité dans la consommation de ressources par la méthode
HostnameError.Error().
Recommandations :
Un attaquant malveillant peut exploiter cette faille en fournissant un certificat qui provoque une consommation excessive de ressources système. Il est donc conseillé de mettre à jour la bibliothèque Go vers une version corrigée afin de prévenir ce type d’attaques par déni de service.
